인공지능(AI) 윤리 정책
시행일: 2026년 07월 03일
본 인공지능(AI) 윤리 정책(이하 "본 정책")은 소프트웨어공작소가 제공하는 AI 기반 솔루션(PolyBot, PolyGlot 및 향후 제공되는 AI 서비스 일체, 이하 "AI 서비스")의 개발 및 운영 과정에서 준수해야 할 윤리 원칙과 책임 있는 AI 운영 기준을 규정하는 것을 목적으로 합니다. 소프트웨어공작소는 AI 기술이 기업의 디지털 전환과 업무 효율 향상에 기여하는 동시에, 안전하고 신뢰할 수 있는 방식으로 활용되어야 한다고 믿습니다. 이에 따라 소프트웨어공작소는 투명성, 책임성, 공정성, 개인정보 보호, 안전성 및 인간 중심 운영을 핵심 가치로 삼아 책임 있는 AI 서비스를 제공합니다.
제 1 조 (책임 있는 AI 운영 원칙)
소프트웨어공작소는 AI 기술을 개발 및 운영함에 있어 다음의 원칙을 준수합니다.
1. 투명성 (Transparency)
소프트웨어공작소는 AI 시스템의 활용 목적과 운영 방식을 가능한 범위 내에서 투명하게 안내합니다.
고객사가 AI 기반 서비스를 최종 이용자에게 제공하는 경우, AI 활용 여부를 이용자가 이해할 수 있도록 관련 기술 환경과 운영 방식을 지원합니다.
2. 책임성 (Accountability)
소프트웨어공작소는 AI 서비스의 설계, 개발 및 운영 과정에서 발생 가능한 위험 요소를 지속적으로 관리하며, 책임 있는 AI 활용을 위해 기술적·관리적 보호조치를 적용합니다.
AI 서비스가 제공하는 결과물은 업무 지원 및 참고 목적으로 제공되며, 이를 기반으로 이루어지는 고객사의 최종 의사결정 및 비즈니스 판단은 고객사의 책임하에 이루어집니다.
3. 안전성 (Safety)
소프트웨어공작소는 AI 서비스가 안정적으로 운영될 수 있도록 보안 관리, 접근 통제, 데이터 보호 및 서비스 안정성 확보를 위한 기술적·관리적 조치를 적용합니다.
4. 개인정보 및 데이터 보호 (Privacy & Data Protection)
소프트웨어공작소는 AI 서비스 운영 과정에서 개인정보 및 고객 데이터를 보호하기 위해 관련 법령과 보안 기준을 준수합니다.
고객 데이터는 고객의 권리를 존중하며, 고객사의 동의 없이 AI 모델의 추가 학습, 가중치 조정 또는 일반화된 AI 모델 개선 목적으로 활용하지 않습니다.
제 2 조 (인간 중심 AI 운영 및 감독 원칙)
소프트웨어공작소는 AI가 인간의 판단을 대체하는 것이 아니라, 업무 효율성과 의사결정을 지원하는 도구로 활용되어야 한다는 원칙을 따릅니다.
AI 서비스가 제공하는 결과물은 참고 정보로 활용되어야 하며, 중요한 의사결정 과정에서는 적절한 인간 검토 및 판단이 이루어져야 합니다.
고객사는 AI 결과를 기반으로 법률, 재무, 의료, 인사 등 중요한 판단을 수행하는 경우 별도의 검토 절차를 운영해야 합니다.
소프트웨어공작소는 고객사가 필요에 따라 인간 상담 또는 검토 절차를 연결할 수 있도록 기술적 환경을 지원합니다.
제 3 조 (공정성 및 편향 관리 원칙)
소프트웨어공작소는 AI 서비스가 특정 개인, 집단 또는 고객에게 부당한 차별이나 불공정한 결과를 발생시키지 않도록 노력합니다.
AI 서비스 운영 과정에서 데이터 품질과 결과의 적절성을 지속적으로 검토합니다.
AI 모델 또는 데이터 처리 과정에서 발생할 수 있는 편향(Bias)을 최소화하기 위한 기술적·관리적 개선 활동을 수행합니다. 구체적으로 소프트웨어공작소는 다음의 편향 관리 활동을 수행합니다.
- AI 서비스의 편향 위험을 연 1회 이상 정기적으로 점검하고, 점검 결과에 따라 필요한 개선 조치를 수행합니다.
- 편향 점검 범위에는 AI 서비스의 출력 결과에 대한 품질 평가, 데이터 편향 분석 및 이용자 피드백 검토가 포함됩니다.
- 고객사의 요청이 있는 경우, 해당 고객사에 적용되는 AI 서비스의 편향 평가 결과를 합리적인 범위 내에서 공유합니다.
고객사가 제공하는 데이터 또는 운영 환경으로 인해 발생 가능한 편향 요소에 대해서는 고객사와 협력하여 개선 방안을 검토합니다.
제 4 조 (AI 데이터 보호 및 보안 원칙)
소프트웨어공작소는 고객사의 데이터 보호를 AI 서비스 운영의 핵심 원칙으로 합니다.
고객사가 AI 서비스에 제공하는 데이터는 서비스 제공 목적 범위 내에서 안전하게 처리됩니다.
고객 데이터는 고객사의 동의 없이 AI 모델의 추가 학습, 가중치 조정 또는 다른 고객을 위한 서비스 개선 목적으로 활용하지 않습니다.
AI 서비스 운영 과정에서 개인정보 및 민감 정보 보호를 위해 관련 법령과 보안 기준에 따른 기술적·관리적 보호조치를 적용합니다.
PolyBot 서비스의 대화 데이터 및 컨텍스트 정보는 고객사별 환경에서 안전하게 관리되며, 다른 고객사의 데이터와 혼합되지 않도록 보호합니다.
제 5 조 (AI 활용의 투명성 및 이용자 권리)
소프트웨어공작소는 AI 서비스 이용자가 AI 기술 활용 여부를 이해하고 적절하게 대응할 수 있도록 노력합니다.
고객사가 PolyBot 등 AI 서비스를 최종 이용자 대상 서비스에 적용하는 경우, AI 기반 서비스임을 명확히 안내할 수 있도록 지원합니다.
AI 기반 상담 또는 자동화 기능 이용자가 필요한 경우 인간 상담 또는 대체 절차를 이용할 수 있도록 고객사의 운영 환경 구성을 지원합니다.
소프트웨어공작소는 AI 서비스 활용 과정에서 이용자의 권리 보호를 중요하게 고려합니다.
제 6 조 (AI 위험 관리 및 사고 대응)
소프트웨어공작소는 AI 서비스 운영 과정에서 발생할 수 있는 오류, 보안 문제 및 서비스 위험 요소를 관리하기 위해 노력합니다.
1. 지속적 모니터링
AI 서비스 운영 중 발생 가능한 오류, 보안 취약점 또는 예상하지 못한 결과에 대해 지속적으로 모니터링하고 개선 활동을 수행합니다.
2. 원인 분석 및 조치
AI 관련 문제가 확인되는 경우 원인 분석 및 필요한 기술적 조치를 통해 서비스 안정성을 확보하도록 노력합니다.
3. 사고 통지 및 대응 절차
중대한 서비스 장애, 보안 침해 또는 AI 시스템의 중대한 오작동이 발생한 경우, 소프트웨어공작소는 다음의 절차에 따라 대응합니다.
- (1) 초기 통지: 중대한 사고 인지 후 24시간 이내에 영향을 받는 고객사에 해당 사실을 서면(이메일 포함)으로 통지합니다. 통지에는 사고 개요, 예상 영향 범위 및 초기 대응 조치가 포함됩니다.
- (2) 사후 분석: 사고 해결 후 합리적인 기간 내에 사후 분석 보고서(Post-Incident Report)를 작성하여 고객사에 제공하기 위해 노력합니다. 보고서에는 사고 원인, 영향 범위, 대응 조치 및 재발 방지 계획이 포함됩니다.
- (3) 데이터 침해 시 법적 통지: 개인정보 침해가 수반되는 경우, 대한민국 개인정보 보호법 및 유럽 GDPR 제33조에 따라 관할 감독기관에 법정 기한(72시간) 내에 통지하고, 정보주체에게도 관련 법령에 따라 통지합니다.
- (4) 고객사 협력: 필요한 경우 고객사와 협력하여 문제 해결 및 피해 최소화를 진행합니다.
제 7 조 (AI 거버넌스 및 글로벌 기준 준수)
소프트웨어공작소는 책임 있는 AI 운영을 위해 지속적인 관리 체계를 유지합니다.
국제적으로 논의되는 AI 윤리 원칙 및 위험 관리 기준을 고려하여 AI 서비스 운영 기준을 지속적으로 개선합니다. 소프트웨어공작소는 다음의 국제 프레임워크 및 표준을 참조합니다.
- OECD AI 원칙(OECD Principles on AI, 2019)
- 유럽연합 인공지능법(EU AI Act, Regulation (EU) 2024/1689)
- ISO/IEC 42001(인공지능 관리체계)
- UNESCO AI 윤리 권고(Recommendation on the Ethics of AI, 2021)
AI 서비스 운영 과정에서 다음의 원칙을 중요하게 반영합니다.
1. 위험 기반 관리 (Risk-Based Approach)
AI 시스템의 목적, 영향 범위 및 잠재적 위험 요소를 고려하여 적절한 관리 수준을 적용합니다.
2. 투명성 및 설명 가능성 (Transparency & Explainability)
AI 서비스의 활용 목적과 운영 방식을 가능한 범위 내에서 이해할 수 있도록 안내합니다.
3. 안전성과 신뢰성 (Safety & Reliability)
AI 서비스의 안정적인 운영과 품질 향상을 위해 지속적인 점검과 개선 활동을 수행합니다.
4. 책임 있는 AI 활용 (Responsible AI Use)
AI 기술이 인간의 권리와 사회적 가치를 존중하는 방향으로 활용될 수 있도록 노력합니다.
제 8 조 (AI 윤리 거버넌스 체계)
본 정책의 이행과 감독을 위해 소프트웨어공작소는 다음과 같은 내부 거버넌스 체계를 운영합니다.
1. 정책 이행 총괄
본 정책의 이행은 개인정보 보호책임자(DPO)가 총괄합니다. 개인정보 보호책임자는 AI 윤리 정책의 준수 여부를 정기적으로 점검하고, 필요한 경우 개선 조치를 수행합니다.
2. 외부 자문
소프트웨어공작소는 AI 윤리 관련 중대한 사안이 발생하거나 정책 개선이 필요한 경우, 외부 법률·기술·윤리 전문가의 자문을 받을 수 있습니다.
3. 정기 검토
본 정책은 AI 기술 발전, 법령 변경 및 글로벌 AI 윤리 동향을 반영하여 연 1회 이상 정기적으로 검토하며, 필요한 경우 개정합니다.
4. 문의처
본 정책에 관한 문의 및 의견은 아래 연락처를 통해 접수할 수 있습니다.
- 개인정보 보호책임자: Peter Cho
- 이메일: governance@softwarecreation.studio
- 주소: 서울특별시 중구 청계천로 100, 시그니처타워 서관 9층
제 9 조 (관련 정책과의 관계)
본 정책은 소프트웨어공작소의 이용약관(Terms of Service), 개인정보처리방침(Privacy Policy), 쿠키 정책(Cookie Policy), 인공지능(AI) 서비스 운영 정책과 함께 적용됩니다.
본 정책은 AI 기술 활용에 관한 윤리 원칙과 운영 방향을 규정하며, 서비스 이용 조건, 데이터 처리 기준, 책임 범위 및 이용 제한 사항은 관련 정책을 우선 적용합니다.
개인정보 보호, 서비스 이용 조건 및 계약 관련 사항은 각각 개인정보처리방침 및 이용약관을 따릅니다.
제 10 조 (정책의 변경 및 고지)
본 정책이 변경되는 경우, 소프트웨어공작소는 변경 사유와 변경 내용, 시행일자를 명시하여 시행일 최소 30일 전에 홈페이지를 통해 공지합니다.
이전 버전의 정책은 홈페이지를 통해 열람할 수 있도록 보관합니다.
부칙
본 인공지능(AI) 윤리 정책은 2026년 7월 3일부터 시행됩니다.
소프트웨어공작소는 책임 있는 AI 기술 활용을 통해 고객의 디지털 전환과 지속 가능한 성장을 지원하며, 신뢰할 수 있는 AI 서비스 제공을 위해 지속적으로 노력하겠습니다.